| Правила | Регистрация | Пользователи | Поиск | Сообщения за день | Все разделы прочитаны |  Справка по форуму | Файлообменник |

Вернуться   Форум DWG.RU > Программное обеспечение > AutoCAD > Вирус в чертежах с Гаем Фоксом

Вирус в чертежах с Гаем Фоксом

Ответ
Поиск в этой теме
Непрочитано 23.02.2015, 16:39 #1
Вирус в чертежах с Гаем Фоксом
rtyu
 
Регистрация: 23.02.2012
Сообщений: 221

Здравствуйте!
Ребята, подскажите, по такому вопросу. Попались мне несколько чертежей, которые открываясь имеют вот такой вид (см.скриншот). Что это вообще такое. Можно это как-то исправить? Заранее благодарен за ответ

Миниатюры
Нажмите на изображение для увеличения
Название: Безымянный.JPG
Просмотров: 1063
Размер:	148.4 Кб
ID:	144448  

Просмотров: 16120
 
Непрочитано 23.02.2015, 17:14
#2
sasha_lif

Дизайнер-конструктор
 
Регистрация: 29.05.2004
Kiev
Сообщений: 1,187
<phrase 1=


посмотри свойства этого объекта. +Давай файл сюда выкладывай
__________________
Kiev, Ukraine
sasha_lif вне форума  
 
Автор темы   Непрочитано 23.02.2015, 17:29
#3
rtyu


 
Регистрация: 23.02.2012
Сообщений: 221


Вот сам файл
Вложения
Тип файла: dwg
DWG 2007
С.dwg (136.9 Кб, 4851 просмотров)
rtyu вне форума  
 
Непрочитано 23.02.2015, 17:48
#4
shuttermage


 
Регистрация: 15.10.2010
Сообщений: 175


Ну и в чем сложность? Он как то по-другому должен выглядеть?
А даже если и выглядел - имхо, все что в нем было - похерено, гай фокс - наклеен. Привет от обиженных специалистов, видимо.
shuttermage вне форума  
 
Автор темы   Непрочитано 23.02.2015, 18:02
#5
rtyu


 
Регистрация: 23.02.2012
Сообщений: 221


Вот ещё ребята 2 файла здесь по 2 объекта в каждом чертеже и тоже такая проблема, только перед открытием этих файлов сделайте копии, чтобы можно было их повторно открыть

----- добавлено через ~6 мин. -----
Самое интересное, что я никогда не думал, что в автокадовском чертеже можно прописать вредоносный код, который сам что-то чертит в чертеже
Вложения
Тип файла: dwg
DWG 2007
1.dwg (64.9 Кб, 4764 просмотров)
Тип файла: dwg
DWG 2007
2.dwg (65.1 Кб, 4759 просмотров)

Последний раз редактировалось rtyu, 23.02.2015 в 18:08.
rtyu вне форума  
 
Непрочитано 23.02.2015, 18:15
#6
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 39,835


1. Ищи по форуму "Вирус для AutoCAD"
2. В AutoCAD снимай поддержку VBA (это так, на всякий случай)
3. Судя по объему, файлы пустые. Скачивать смысла особого не вижу.
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 23.02.2015, 18:45
#7
VVA

Инженер LISP
 
Регистрация: 11.05.2005
Минск
Сообщений: 6,991
<phrase 1= Отправить сообщение для VVA с помощью Skype™


Цитата:
Сообщение от Кулик Алексей aka kpblc Посмотреть сообщение
Судя по объему, файлы пустые
Почти пустые, пару линий и текст
У меня открылись без сюрпризов. Во внешних ссылках ничего нет.
rtyu,
Смотри содержимое файла acad.mnl, проверяй наличие файлов acad*.lsp в папках с dwg файлами и в путях доступа, в общем
Цитата:
Сообщение от Кулик Алексей aka kpblc Посмотреть сообщение
. Ищи по форуму "Вирус для AutoCAD"
__________________
Как использовать код на Лиспе читаем здесь
VVA вне форума  
 
Непрочитано 23.02.2015, 21:29
#8
sbi


 
Регистрация: 27.04.2008
SPB
Сообщений: 3,285
Отправить сообщение для sbi с помощью Skype™


Цитата:
Сообщение от rtyu Посмотреть сообщение
Здравствуйте!
Ребята, подскажите, по такому вопросу. Попались мне несколько чертежей, которые открываясь имеют вот такой вид (см.скриншот). Что это вообще такое. Можно это как-то исправить? Заранее благодарен за ответ
Поможет только слабительное пурген (_purge) и прочие dwg-таблетки.
Скорей всего, над Вами пошутили и перевели растр в вектор с помощью "дурного" конвектора , затем все в блок с названием ave-global.
Вирусом не пахнет.
Цитата:
Сообщение от Кулик Алексей aka kpblc Посмотреть сообщение
2. В AutoCAD снимай поддержку VBA (это так, на всякий случай)
Это не тот случай.
Миниатюры
Нажмите на изображение для увеличения
Название: фиктивный вирус.PNG
Просмотров: 565
Размер:	7.3 Кб
ID:	144456  
__________________
С уважением sbi

Последний раз редактировалось sbi, 23.02.2015 в 21:50.
sbi вне форума  
 
Автор темы   Непрочитано 23.02.2015, 22:26
#9
rtyu


 
Регистрация: 23.02.2012
Сообщений: 221


sbi какие например dwg-таблетки ?
rtyu вне форума  
 
Непрочитано 23.02.2015, 22:39
1 | #10
sbi


 
Регистрация: 27.04.2008
SPB
Сообщений: 3,285
Отправить сообщение для sbi с помощью Skype™


См, например: http://forum.dwg.ru/showpost.php?p=1235146&postcount=24,
__________________
С уважением sbi
sbi вне форума  
 
Автор темы   Непрочитано 23.02.2015, 22:56
#11
rtyu


 
Регистрация: 23.02.2012
Сообщений: 221


sbi, я так понял у Вас получилось избавиться от этого ненужного объекта в чертеже?
rtyu вне форума  
 
Непрочитано 23.02.2015, 23:15
1 | #12
sbi


 
Регистрация: 27.04.2008
SPB
Сообщений: 3,285
Отправить сообщение для sbi с помощью Skype™


После очистки разбивай и стирай все блоки. Кроме нужных.
Вложения
Тип файла: dwg
DWG 2013
С.dwg (45.7 Кб, 4389 просмотров)
__________________
С уважением sbi

Последний раз редактировалось sbi, 23.02.2015 в 23:23.
sbi вне форума  
 
Автор темы   Непрочитано 24.02.2015, 10:45
#13
rtyu


 
Регистрация: 23.02.2012
Сообщений: 221


sbi, я ввёл команду purge и очистил все блоки, но сама картинка осталась, мне её как вручную удалять выделением объектов? И как у Вас получилось, что Вы смогли вернуть объекты на прежние места? Заранее благодарен за ответ
rtyu вне форума  
 
Непрочитано 24.02.2015, 15:06
1 | #14
sbi


 
Регистрация: 27.04.2008
SPB
Сообщений: 3,285
Отправить сообщение для sbi с помощью Skype™


Все по справке:
Удаление определения блока
Перед удалением определения блока необходимо предварительно удалить все связанные с ним вхождения блоков.
Выберите меню приложения "Утилиты" "Очистить".
Появляется диалоговое окно "Очистка чертежа", отображающее дерево именованных объектов, которые можно удалить.
Для удаления неиспользуемых блоков следует воспользоваться одним из следующих способов:
Для очистки чертежа от описаний всех неиспользуемых блоков выбрать "Блоки". Для включения вложенных блоков в список отметить параметр "Удаление вложенных элементов".
Для удаления описаний только некоторых неиспользуемых блоков дважды щелкнуть на элементе "Блоки" для раскрытия списка блоков. Выбрать блоки для удаления.
Если нужные элементы отсутствуют в списке, включить параметр "Просмотреть элементы, которые нельзя удалить".
Удаление каждого элемента из списка требуется подтвердить. Для подавления запросов перед каждым удалением можно предварительно отключить параметр "Удаление элементов с подтверждением".
Нажать "Удалить".
Отвечайте на запросы, чтобы подтвердить удаление каждого элемента.
Выбрать другие элементы для удаления или нажать "Закрыть".
Похожие задачи
Редактирование описаний блоков
Расчленение вхождения блока
И ручками своими "разделяй(выделяй) и властвуй (_Delete)!
Миниатюры
Нажмите на изображение для увеличения
Название: 2 вкладки.PNG
Просмотров: 505
Размер:	178.7 Кб
ID:	144504  
__________________
С уважением sbi

Последний раз редактировалось sbi, 24.02.2015 в 16:29.
sbi вне форума  
 
Автор темы   Непрочитано 24.02.2015, 17:07
#15
rtyu


 
Регистрация: 23.02.2012
Сообщений: 221


sbi, спасибо, большинство из приведённых методов я знал, просто не знал к какому блоку относится эта картинка, а теперь знаю за что Вам отдельное спасибо. Но всё-таки мне непонятно как вернуть все объекты в исходное положение как Вы смогли это сделать или Вы сами дорисовывали? Потому что я удалил этот блок, затем сам удалил эту физиономию. чертёж как буд-то бы чист, но примитивы разбросаны по всему чертежу как пазл.
rtyu вне форума  
 
Непрочитано 18.03.2015, 10:25
#16
MNG

инженер-конструктор
 
Регистрация: 17.10.2007
Симферополь
Сообщений: 15
<phrase 1=


Сегодня столкнулся с той же проблемой. У меня появляется весь чертёж, потом половина пропадает и появляется кусками эта рожа с надписью. Файлы мои, никто мне их не давал. Думаю что вирус всё-таки. Я брал открывал файл на другом компьютере (надо открывать вчерашний файл, где эта рожа ни разу не появлялась), потом выделял всё, копировал, создавал новый файл и туда вставлял. Если работаете в модели и листе, то привяжитесь обязательно к нулевой координате, чтобы при копировании листой в видовых экранах появлялось именно то что у вас было. После сохранения файла его размер уменьшился с 2,6 до 2,2 Мб. Причём что интересно, открываю файл, который был сохранён в листе, а он его перебрасывает в модель и дальше эта надпись и рожа.

----- добавлено через ~4 ч. -----
Разбирался дальше. При открытии файла, он его автоматически сохраняет в момент открытия и если не было резервной копии то файл портится полностью. Просто переустановить автокад не поможет, надо сначала вычистить эту заразу.

1. Заходим в папку на жестком диске С. В меню Сервис выбираем Параметры папок...
На закладке Вид ставим точку напротив Показывать скрытые файлы, паки и диски; убираем галочку Скрывать защищенные системные файлы.
(после окончания лечения эти опции можно вернуть в исходное положение)
2. Через поиск ищем последовательно файлы acaddoc.fas. и acad.mnl.fas на всех дисках. Все файлы что найдутся удаляем.
3. Устанавливаем программу Reg Organizer и выполняем оптимизацию рееста (чистим реестр)
4. Выполняем 1.lsp. Как это сделать: запускаем автокад, мышкой переносим файл 1.lsp на пространство модели и отпускаем. Программа сама выполнит поиск иочистку следов вируса.
Сообщение AutoCAD о необости удаления некоторых файлов вручную игнорируем.
5. Запускаем автокад. Открываем как-нибудь чертеж. Сохраняем его. Если в паке рядом с сохраненным файлом не появляется файл acaddoc.fas значит лечение проведено успешно.
MNG вне форума  
 
Непрочитано 18.03.2015, 14:57
#17
MNG

инженер-конструктор
 
Регистрация: 17.10.2007
Симферополь
Сообщений: 15
<phrase 1=


В этом архиве файл лисп и инструкция.

----- добавлено через 45 сек. -----
И вот ещё интересная ссылка http://autolisp.ru/2015/02/26/clear-lisp-virus/
Вложения
Тип файла: rar боремся с lisp вирусом.rar (5.43 Мб, 282 просмотров)
MNG вне форума  
 
Непрочитано 18.03.2015, 15:02
#18
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 39,835


Здрасьте. А что, FAQ игнорируется априори?
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 19.03.2015, 12:06
#19
Nai

Сисадмин при САПРе ;)
 
Регистрация: 21.12.2004
Старый Оскол
Сообщений: 50


MNG, длина файлов acaddoc.fas и acad.mnl.fas составляет 281362 байта? Если да, то это та дрянь, что мы обнаружили у себя в сети 2 недели назад, 06.03.15 файлы переданы в ESET Nod32, с версии базы данных 11306 он включен в базу данных нода. С таким же запросом обратились к KAV, обещали включить в базу.
Кроме двух вышеупомянутых файлов, в системных папках автокада обнаруживется файл custom.mnl.fas такой же длины.
Мы вначале заметили размножение файла, деструктивных действий его не наблюдалось. Однако сегодня у нас одна сотрудница принесла из дома файл "с картинкой", работала вечером дома. Оцениваю, что с момента заражения ее домашнего компьютера прошел месяц, видимо у вируса есть скрытый период.
Хотя она дома ручками удаляла файл acaddoc.fas, из-за того, что ее антивирус его не определяет, этого оказалось недостаточно. Просто первым мы увидели acaddoc.fas, как раз он активно размножается, и его в первую очередь и удаляли.
__________________
Yesterday all my troubles seemed so far away...
Nai вне форума  
 
Непрочитано 19.03.2015, 13:15
#20
Tserber

ГИП + Главный Конструктор
 
Регистрация: 16.10.2005
город-герой Волгоград
Сообщений: 738


Сегодня у нас выскочил гай фокс в одном из файлов. acaddoc.fas сидит в сети давно. боролся заменой на пустой файл (read only) с там же именем/
Чтобы сохранить данные в файле сначала убил все файлы с расширением fas в папке C:\Users\...\AppData\Roaming\Autodesk\AutoCAD ...\R...\rus\Support. Файл acad.mnl.fas заменил на нулевой (read only).
После файл открылся без гая фокса.
__________________
Нет - зарплате в конвертах, да - зарплате в бандеролях. :i-m_so_happy:
Tserber вне форума  
Ответ
Вернуться   Форум DWG.RU > Программное обеспечение > AutoCAD > Вирус в чертежах с Гаем Фоксом

Размещение рекламы
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск